Bagaimana kita melindungi PC Windows oleh Ransomware dengan menonaktifkan SMBv1

Seperti dibahas dan diketahui dengan sangat jelas, virus ransomwareWannaCry si Petya tidak bisa menyebabkan kerusakan seperti skala besar jika mereka tidak menggunakan layanan jendela, dibiarkan diaktifkan secara default Microsoft untuk setidaknya alasan aneh.

SMBv1 adalah layanan yang telah dieksploitasi dan melalui mana ia dapat masuk ke jutaan PC Windows di seluruh dunia. Tidak peduli apa jendela 10, jendela 8 atau jendela 7, SMBv1 harus segera dinonaktifkan.

Sebelum masuk ke tutorial, mari kita lihat apa berarti SMBv1 ini.

SMBv1 adalah protokol lamaServer Message Block digunakan oleh Windows untuk berbagi file dalam jaringan lokal. Selanjutnya, protokol ini digantikan oleh dua versi.SMBv2 si SMBv3. Yang terakhir ini bisa tetap aktif di sistem. Mereka aman dan tidak bisa dimanfaatkan.
Dari Microsoft, protokol SMBv1 tetap aktif di sistem operasi karena alasan sederhana bahwa mereka adalah rangkaian aplikasi lama menggunakan protokol ini, mereka diperbarui untukSMBv2 si SMBv3. Anehnya alasan untuk meninggalkan sesuatu seperti itu dalam pikiran mengetahui sebelumnya serangan cyber sebagai protokol ini merupakan risiko utama.

Cara menonaktifkan SMBv1 di Windows 8 dan Windows 10

dimulai denganWindows 10 Fall Pembuat Pembaruan(update utama yang diharapkan pada bulan September 2017) Microsoft akan menonaktifkan secara default SMBv1. Kami tidak tahu mengapa begitu banyak kerusakan yang dibutuhkan sebelum Microsoft membuat keputusan ini, namun ini adalah diskusi lain. Sampai saat itu, SMBv1 dapat dinonaktifkan dengan mudahkontrol PanelprogramAktifkan fitur Windows atau menonaktifkan. Anda tidak perlu diusir di komputer untuk melakukan ini.

- Terbuka kontrol Panel dan klik "program".

- dalam daftar layanan Windows, aplikasi dan protokol, kami mengidentifikasi dan debif "Dukungan Berbagi File SMB 1.0 / CIFS

Klik "OK", lalu dikembalikan setelah penonaktifan berhasil.

Untuk Windows 7, menonaktifkan SMBv1 sedikit lebih rumit dan membutuhkan sedikit perhatian. Anda perlu mengedit Registry Windows untuk menonaktifkan protokol.

Cara menonaktifkan SMBv1 di Windows 7

- buka Registry Editor dari pencarian → Strat "regedit".

- Di Registry Editor kita menggunakan bar kiri untuk menavigasi ke:

 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ LanmanServer \ Parameters

Langkah selanjutnya adalah membuat yang baru subkey di bawah "Parameter". Klik kanan pada "parameter"→BaruDWORD (32-bit) Value.

Nama nilai baru akan menjadi "SMB1" dengan "0", yang berarti dinonaktifkan.

Yang harus Anda lakukan sekarang adalah mematikannya registry Editor dan restart sistem operasi. Setelah restart, protokol SMBv1 akan dinonaktifkan.

Sebagai klarifikasi, SMBv1 tidak secara langsung bertanggung jawab atas infeksi ransomwareWannaCry si Petya. Melalui protokol ini, hanya diperbolehkan menyebarkan virus ke jaringan lokal, menginfeksi jutaan komputer di seluruh dunia.

Pastikan untuk menggunakan perangkat lunak virus up to date, untuk membuat backup permanen (cadangan) dari file-file penting dan terakhir namun tidak sedikit, hati-hati apa tombol dan link yang Anda klik.

Bagaimana kita melindungi PC Windows oleh Ransomware dengan menonaktifkan SMBv1

Tentang Penulis

Stealth

Bergairah tentang segala sesuatu yang berarti gadget dan TI, saya menulis dengan senang hati stealthsettings.com dari 2006 dan saya suka menemukan dengan Anda hal-hal baru tentang komputer dan sistem operasi macOS, Linux, Windows, iOS dan Android.

Tinggalkan Komentar